導航:首頁 > 電腦設置 > 電腦上可以配置vlan嗎

電腦上可以配置vlan嗎

發布時間:2022-08-19 17:24:30

① 怎樣配置VLAN

VLAN的配置過程其實非常簡單,只需兩步:(1)為各VLAN組命名;(2)把相應的VLAN對應到相應的交換機埠。
下面是具體的配置過程:

第1步:設置好超級終端,連接上1900交換機,通過超級終端配置交換機的VLAN,連接成功後出現如下所示的主配置界面(交換機在此之前已完成了基本信息的配置):

1 user(s) now active on Management Console.
User Interface Menu
[M] Menus
[K] Command Line
[I] IP Configuration
Enter Selection:

【注】超級終端是利用Windows系統自帶的"超級終端"(Hypertrm)程序進行的,具體參見有關資料。

第2步:單擊"K"按鍵,選擇主界面菜單中"[K] Command Line"選項 ,進入如下命令行配置界面:
CLI session with the switch is open.
To end the CLI session,enter [Exit ].
>

此時我們進入了交換機的普通用戶模式,就象路由器一樣,這種模式只能查看現在的配置,不能更改配置,並且能夠使用的命令很有限。所以我們必須進入"特權模式"。

第3步:在上一步">"提示符下輸入進入特權模式命令"enable",進入特權模式,命令格式為">enable",此時就進入了交換機配置的特權模式提示符:

#config t
Enter configuration commands,one per line.End with CNTL/Z
(config)#

第4步:為了安全和方便起見,我們分別給這3個Catalyst 1900交換機起個名字,並且設置特權模式的登陸密碼。下面僅以Switch1為例進行介紹。配置代碼如下:

(config)#hostname Switch1
Switch1(config)# enable password level 15 XXXXXX
Switch1(config)#

【注】特權模式密碼必須是4~8位字元這,要注意,這里所輸入的密碼是以明文形式直接顯示的,要注意保密。交換機用 level 級別的大小來決定密碼的許可權。Level 1 是進入命令行界面的密碼,也就是說,設置了 level 1 的密碼後,你下次連上交換機,並輸入 K 後,就會讓你輸入密碼,這個密碼就是 level 1 設置的密碼。而 level 15 是你輸入了"enable"命令後讓你輸入的特權模式密碼。

第5步:設置VLAN名稱。因四個VLAN分屬於不同的交換機,VLAN命名的命令為" vlan vlan號 name vlan名稱 ,在Switch1、Switch2、Switch3、交換機上配置2、3、4、5號VLAN的代碼為:

Switch1 (config)#vlan 2 name Prod
Switch2 (config)#vlan 3 name Fina
Switch3 (config)#vlan 4 name Huma
Switch3 (config)#vlan 5 name Info

【注】以上配置是按表1規則進行的。

第6步:上一步我們對各交換機配置了VLAN組,現在要把這些VLAN對應於表1所規定的交換機埠號。對應埠號的命令是"vlan-membership static/ dynamic VLAN號 "。在這個命令中"static"(靜態)和"dynamic"(動態)分配方式兩者必須選擇一個,不過通常都是選擇"static"(靜態)方式。VLAN埠號應用配置如下:

(1). 名為"Switch1"的交換機的VLAN埠號配置如下:

Switch1(config)#int e0/2
Switch1(config-if)#vlan-membership static 2
Switch1(config-if)#int e0/3
Switch1(config-if)#vlan-membership static 2
Switch1(config-if)#int e0/4
Switch1(config-if)#vlan-membership static 2
……
Switch1(config-if)#int e0/20
Switch(config-if)#vlan-membership static 2
Switch1(config-if)#int e0/21
Switch1(config-if)#vlan-membership static 2

Switch1(config-if)#

【注】"int"是"nterface"命令縮寫,是介面的意思。"e0/3"是"ethernet 0/2"的縮寫,代表交換機的0號模塊2號埠。

(2). 名為"Switch2"的交換機的VLAN埠號配置如下:

Switch2(config)#int e0/2
Switch2(config-if)#vlan-membership static 3
Switch2(config-if)#int e0/3
Switch2(config-if)#vlan-membership static 3
Switch2(config-if)#int e0/4
Switch2(config-if)#vlan-membership static 3
……
Switch2(config-if)#int e0/15
Switch2(config-if)#vlan-membership static 3
Switch2(config-if)#int e0/16
Switch2(config-if)#vlan-membership static 3
Switch2(config-if)#

(3). 名為"Switch3"的交換機的VLAN埠號配置如下(它包括兩個VLAN組的配置),先看VLAN 4(Huma)的配置代碼:

Switch3(config)#int e0/2
Switch3(config-if)#vlan-membership static 4
Switch3(config-if)#int e0/3
Switch3(config-if)#vlan-membership static 4
Switch3(config-if)#int e0/4
Switch3(config-if)#vlan-membership static 4
……
Switch3(config-if)#int e0/8
Switch3(config-if)#vlan-membership static 4
Switch3(config-if)#int e0/9
Switch3(config-if)#vlan-membership static 4
Switch3(config-if)#
下面是VLAN5(Info)的配置代碼:
Switch3(config)#int e0/10
Switch3(config-if)#vlan-membership static 5
Switch3(config-if)#int e0/11
Switch3(config-if)#vlan-membership static 5
Switch3(config-if)#int e0/12
Switch3(config-if)#vlan-membership static 5
……
Switch3(config-if)#int e0/20
Switch3(config-if)#vlan-membership static 5
Switch3(config-if)#int e0/21
Switch3(config-if)#vlan-membership static 5
Switch3(config-if)#

② 請問路由器可以配置VLAN 嗎

可以,要想劃分VLAN,則需要使用到路由器,路由器有比較多種類,現假設路由器有多個乙太網介面,剛我們就可以根據物理介面進行VLAN的劃分。如果路由器只有一個乙太網介面,則我們要進行單臂路由的設置,詳細步驟:

1、拓補結構圖,如圖所示:

③ 交換機配置vlan步驟

操作方法如下:
進入交換機1的配置環境:
Switch#vlan database
Switch(vlan)#vlan 2
Switch(vlan)#vlan 3
Switch(vlan)#vtp domain jkx
Switch(vlan)#vtp server
Switch(vlan)#exit
3.進入交換機2的配置環境:
Switch#vlan database
Switch(vlan)#vtp domain jkx
Switch(vlan)#vtp client
Switch(vlan)#exit
4.進入交換機2的配置環境:
Switch#show vlan-switch brief
通過查看並沒有發現交換機1上創建的VLAN2與3.要使交換機2得到VLAN的配置信息,必須進行TRUNK的配置.在兩個交換機的fa0/11-12埠上分別進行以下配置:
Switch#conf t
Switch(config)#interface fastethernet 0/11
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch#conf t
Switch(config)#interface fastethernet 0/12
Switch(config-if)#switchport mode trunk
Switch(config-if)#
5.進入交換機1的配置環境
Switch#conf t
Switch(config)#interface fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit
Switch(config)#interface fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 3
Switch(config-if)#end
在交換機2上也要進行類似的配置,完成將相應埠劃分到指定VLAN中.

如何配置VLAN

1、VLAN(虛擬區域網劃分)
Switch(config)#vlan 2 創建vlan 2
Switch(config-vlan)#int f0/3 進入子介面
Switch(config-if)#switchport access vlan 2 把埠3分給vlan 2
Switch#show vlan 查看vlan埠劃分情況
虛擬區域網-交換機的埠劃分實驗:虛擬區域網可以在同一個交換機內隔
離網路,在邏輯上區分區域網。
全部默認的埠組是vlan 1。
VLAN虛擬區域網
同一個網段(網路)才是區域網。
先在全局模式下創建vlan 組,再輸命令int f埠進入選定埠,最後在子
介面模式下輸入命令可分組:switchport access vlan 組。
在特權模式下輸入show vlan可查看分組狀態。

2、多VLAN跨交換機通信:
Switch(config-if)#int f0/3
Switch(config-if)#switchport mode trunk 修改成trunk模式
交換機模式分access(普通)和trunk(特殊)模式,兩模式的區別是普通模式只通過VLAN 1,而特殊模式則可以通過所有的VLAN(虛擬區域網)。
默認情況下交換機只能通過VLAN 1。
在多個虛擬區域網的情況下跨交換機通信,無論切換模式還是指定允許VLAN,所有交換機埠都要設定配置
切換模式時進入埠後:switch mode trunk
多VLAN跨交換機通信實驗:真正的區域網:必須在同一網段,同一組虛擬局
域網。
默認情況下交換機只能通過VLAN 1。
交換機模式分access(普通)和trunk(特殊)模式,兩模式的區別是普通模
式只通過VLAN 1,而特殊模式則可以通過所有的VLAN(虛擬區域網)。
切換模式時全部交換機都要設定配置,進入埠後:switch mode trunk

⑤ vlan的配置

虛擬區域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網。VLAN是一種比較新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,VLAN之間的通信是通過第3層的路由器來完成的。與傳統的區域網技術相比較,VLAN技術更加靈活,它具有以下優點: 網路設備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網路的安全性。

在計算機網路中,一個二層網路可以被劃分為多個不同的廣播域,一個廣播域對應了一個特定的用戶組,默認情況下這些不同的廣播域是相互隔離的。不同的廣播域之間想要通信,需要通過一個或多個路由器。這樣的一個廣播域就稱為VLAN。

VLAN(Virtual Local Area Network,虛擬區域網)的目的非常的多。通過認識VLAN的本質,將可以了解到其用處究竟在哪些地方。

第一,要知道192.168.1.2/30和192.168.2.6/30都屬於不同的網段,都必須要通過路由器才能進行訪問,凡是不同網段間要互相訪問,都必須通過路由器。

第二,VLAN本質就是指一個網段,之所以叫做虛擬的區域網,是因為它是在虛擬的路由器的介面下創建的網段。

下面,給予說明。比如一個路由器只有一個用於終端連接的埠(當然這種情況基本不可能發生,只不過簡化舉例),這個埠被分配了192.168.1.1/24的地址。然而由於公司有兩個部門,一個銷售部,一個企劃部,每個部門要求單獨成為一個子網,有單獨的伺服器。那麼當然可以劃分為192.168.1.0--127/25、192.168.1.128--255/25。但是路由器的物理埠只應該可以分配一個IP地址,那怎樣來區分不同網段了?這就可以在這個物理埠下,創建兩個子介面---邏輯介面實現。

⑥ 筆記本VLAN怎麼設置

100台電腦最好還是要劃分VLAN的,並不是為了保密,而是為了減少廣播風暴。
我給你一個總體思路,ER3100可以對埠劃分VLAN,你就給每個區域網埠設置一個IP(這個IP就是你接在這個埠下的主機的網關地址)。其他的你看說明書操作就行了。

⑦ 本地VLAN的作用及配置

本地vlan是業務vlan,比如,商務部,網路部。
而管理vlan是用來遠程管理的,後期維護的時候不用管理員跑到機器跟前,你在網路內任意一台電腦可以登錄任意一台網管交換機。
就是這個作用。
本地vlan就不需要說了哈,管理vlan我一般採用svi介面,在每個交換機上打
interfacevlan100(管理vlanid)然後為每個交換機的vlan100寫個ip,同一個網段就好了,如192.168.100.1192.168.100.2。。。。。。
希望你看明白了,我現在下載網路文檔缺分···o(╯□╰)o

⑧ 沒有vian的電腦能安裝vlan

解決方法:
1.修改網卡的注冊表
2.設置允許PC抓取的vlan

注意事項:
vlan數據包有802.1Q封裝的,還有ISL(思科私有)封裝的。在此能抓的都指的是802.1Q封裝的vlan數據包。

一、在PC上設置允許抓取的vlan
先介紹PC設置允許接入的vlan方法,但網卡的注冊表沒有改特定的參數值的話,還是無法抓取vlan的tag的。
由於不同網卡有不同的注冊表修改方法,比較棘手,最後介紹,所以先介紹簡單的:
1.首先,選擇需要修改的網卡(以Intel網卡為例,其他的類似),右擊進入「屬性」
2.在網卡的屬性中的「常規」欄下,選擇「配置」
3.然後選擇「VLAN」那一欄
4.在「VLAN」欄下選擇「新建」
5.在彈出的「新VLAN」中,選擇你需要虛擬的VLAN網卡,以便抓取該VLAN。
6.「新VLAN」中可以新建「未標記的VLAN」,就是抓取取出tag的報文,跟普通網卡一樣
7.在新建過程中,電腦處理會比較慢,因為在虛擬此特定VLAN的網卡。如彈出這個對話框,點」仍然繼續「
8.這就是電腦虛擬出來的專門的VLAN網卡,最多可以建64個(不同網卡可能不同)
9.在上圖中,建立了一大堆VLAN虛擬網卡,很亂!所以,不用的VLAN虛擬網卡就請刪掉:右擊主網卡的「屬性」——「配置」——「VLAN」——選擇vlan點擊刪除

二、修改網卡的注冊表項
不同網卡需要修改不同的注冊表項,先以Intel網卡為例:在windows系統下,通過修改注冊表的方式,就可以讓驅動保留 tag 。具體如下:Intel PRO/1000或PRO/100網卡
對於Intel PRO/1000或PRO/100網卡, 需要將注冊表
HKEY_LOCAL_MACHINE\
SYSTEM\
ControlSet001\
Control\
Class\
{4D36E972-E325-11CE-BFC1-08002BE10318}\
00xx下的MonitorModeEnabled 改為1,

如果不存在則新建這么一個d word鍵。(上述ControlSet001也可能是或者後接002~00x等其他數值)

具體步驟:
1.打開「運行」,輸入regedit,進入注冊表
2.找到注冊表中的 HKEY_LOCAL_MACHINE
3.在注冊表 HKEY_LOCAL_MACHINE下找到SYSTEM
4.在注冊表
HKEY_LOCAL_MACHINE——SYSTEM下找到ControlSet001(可能還有ControlSet002、0ControlSet03、ControlSet004、ControlSet005……有多個的話,接下的步驟就要回到此重復即可)
5.在ControlSet001下找到Control(ControlSet002、ControlSet003……也如此)
6.在Control下找到Class
7.在Class下搜索 {4D36E972-E325-11CE-BFC1-08002BE10318}
8.在{4D36E972-E325-11CE-BFC1-08002BE10318}下的0000等目錄下找到要修改的乙太網卡
9.在該乙太網卡下新建字元串值:
10.添加 MonitorModeEnabled 值為 1
11.在{4D36E972-E325-11CE-BFC1-08002BE10318}下的0000——0022尋找需要抓vlan的網卡,重復新建字元串值
MonitorModeEnabled = 1
12.在ControlSet002、ControlSet003……下重復此步驟

對於千兆網卡,需要在注冊表裡增加一項=1,類型為string(字元串值)。位置與相同,後者可以在
HKEY_LOCAL_MACHINE\
SYSTEM\下搜索到,
各個電腦不同,例如我的電腦就是在
HKEY_LOCAL_MACHINE\
SYSTEM\
Control\
Class\
{4D36E972-E325-11CE-BFC1-08002bE10318}\
0009下。

修改後需要重啟機器讓它生效。然後抓包就可以看到802.1Q VLAN標記了。該方法在 User
Manual中可以搜到,較新的網卡驅動里都支持這個設置。

注意事項:這樣修改的一個後遺症就是,原來這些網卡接某些交換機的tag口是直接能通的(前提是埠 =相應),這樣改了以後,tag標記底層不過濾,交給上層軟體處理,windows本身不會去識別,於是就不通了。

⑨ vlan的劃分方法及配置

VLAN基礎及簡單的VLAN劃分方法

無悔大哥chen
閱55117轉1012018-07-13分享收藏
一.VLAN基礎


同一個VLAN中的用戶間通信就和在一個區域網內一樣,同一個VLAN中的廣播只有VLAN中的 成員才能聽到,而不會傳輸到其他的VLAN中去,從而控制不必要的廣播風暴的產生。同時, 若沒有路由,不同VLAN之間不能相互通信,從而提高了不同工作組之間的信息安全性。網路 管理員可以通過配置VLAN之間的路由來全面管理網路內部不同工作組之間的信息互訪。


1技術特點

(1)埠的分隔。即便在同一個交換機上,處於不同VLAN的埠也是不能通信的。這樣一個物理的 交換機 可以當作多個邏輯的交換機使用。

(2)網路的安全。不同VLAN不能直接通信,杜絕了廣播信息的不安全性。

(3)靈活的管理。更改用戶所屬的網路不必換埠和連線,只更改軟體配置就可以了。

2.TAG和UNTAG

基於埠的VLAN,這是最常應用的一種VLAN劃分方法,應用也最為廣泛、最有效,目前絕大多數VLAN協議的交換機都提供這種VLAN配置方法。這種劃分VLAN的方法是根據乙太網交換機的交換埠來劃分的,它是將VLAN交換機上的物理埠和VLAN交換機內部的PVC(永久虛電路)埠分成若干個組,每個組構成一個虛擬網,相當於一個獨立的VLAN交換機。

IEEE於1999年發布了用以規范VLAN實現的IEEE Std 802.1Q標准。 IEEE 802.1Q協議標准為各種區域網網路結構定義了VLAN的Tag欄位,不同網路結構中,連接 設備可以通過共同的數據特徵進行VLAN識別。

對於常見的乙太網網路模型,其主要的報文封裝格式類型有兩種,分別為Ethernet II型和 802.2/802.3型。對於這兩種乙太網報文的封裝格式,IEEE 802.1Q協議標准在數據幀首部的目 的MAC地址(DA)和源MAC地址(SA)後定義了VLAN Tag,用以標識VLAN的相關信息。



3. 埠的鏈路類型

對於不同部門需要互訪時,可通過路由器轉發,並配合基於MAC地址的埠過濾。對某站點的訪問路徑上最靠近該站點的交換機、路由交換機或路由器的相應埠上,設定可通過的MAC地址集。這樣就可以防止非法入侵者從內部盜用IP地址從其他可接入點入侵的可能。

乙太網埠有 3種鏈路類型:access、trunk、General

Access類型埠只能屬於1個VLAN 般用於連接計算機埠;

Trunk類型埠可以允許多個VLAN通過,可以接收和發送多個VLAN 報文,一般用於交換機之間的連接;

General類型埠可以允許多個VLAN通過,可以接收和發送多個VLAN 報文,可以用於交換機的間連接也可以用於連接用戶計算機。

General埠和Trunk埠在接收數據時處理思路方法是一樣的,唯一區別的處在於發送數據時:General埠可以允許多個VLAN報文發送時不打標簽,而Trunk埠只允許預設VLAN報文發送時不打標簽。

預設VLAN( PVID):

Access埠只屬於1個VLAN 所以它預設VLAN就是它所在VLAN不用設置;

General埠和 Trunk埠屬於多個VLAN,所以需要設置預設VLAN ID。預設情況下 Hybrid埠和Trunk埠預設VLAN為VLAN 1;

如果設置了埠預設VLAN ID當埠接收到不帶VLAN Tag報文後則將報文轉發到屬於預設VLAN的埠;當埠發送帶有VLAN Tag報文時,如果該報文 VLAN ID和埠預設VLAN ID相同,則系統將去掉報文VLAN Tag,然後再發送該報文。

交換機介面出入數據處理過程:

Acess埠收報文:收到個報文判斷是否有VLAN信息:如果沒有則打上埠 PVID並進行交換、轉發,如果有則直接丟棄(預設) Acess埠發報文:將報文VLAN信息剝離直接發送出去

trunk埠收報文:收到一個報文,判斷是否有VLAN信息:如果沒有則打上埠 PVID 並進行交換轉發,如果有判斷VLAND ID是否在該trunk的允許范圍內,如果在范圍內則轉發,否則丟棄

trunk埠發報文:比較埠PVID和將要發送報文VLAN信息如果兩者相等則剝離VLAN信息再發送,如果不相等則直接發送

General埠收報文:收到一個報文,判斷是否有VLAN信息:如果沒有則打上埠 PVID 並進行交換轉發。如果有則判斷該General埠是否允許該VLAN數據進入:如果可以則轉發,否則丟棄(此時埠上untag配置是不用考慮,untag配置只對發送報文時起作用)

General埠發報文:

1、判斷該VLAN在本埠屬性

2、如果是untag,則剝離VLAN信息再發送;如果是tag,則直接發送.


二.如何劃分VLAN

以TP-LINK SL3226為例,需求:學校宿舍無線網,某樓層有一台二層網管接入交換機,帶了20檯面板AP.需要接入網路,管理地址為192.168.200.110.管理VLAN為4000,埠VLAN為110,和核心交換機級聯VLAN為204.控制器控制VLAN為1000

簡介:TP-LINK SL3226為24口百兆交換機,兩個上聯口25.26為千兆口。

1.登陸交換機管理界面(配置電腦網線暫時插在24口上)



選擇VLAN


2.埠類型配置

選擇埠號1-24埠,選擇埠類型GENERAL,預設VLAN為1,稍後再更改


同樣配置25,26上聯口,埠類型TRUNK


3.開始新建VLAN


新建VLAN110,埠為1-23,25-26,保留埠24做配置交換機用

埠1-23出口規則為UNTAG,埠25-26為TAG


新建VLAN204,埠為25-26,出口規則TAG


新建VLAN1000,埠為1-26,出口規則為TAG


新建VLAN4000,埠為24-26,出口規則24為UNTAG,25-26為TAG


配置VLAN如下圖


4.配置PVID

更改前1-23口預設VLAN為110


更改24口預設VLAN為4000


更改以後,請將網線插在25或者26口進行配置,管理IP不變

改完24口後登陸如圖


4.修改管理VLAN號和管理IP

系統配置>管理IP。修改管理VLAN為4000,修改管理IP為192.168.200.110


需改後電腦失去連接,更改電腦IP地址192.168.200.*,並將網線插入24口


5.保存配置

輸入192.168.200.110重新登陸交換機管理界面,配置保存菜單,選擇保存配置,這樣一台二層接入交換機就配置好了。


如果想恢復出廠配置,可以在系統管理>系統工具>軟體復位中進行操作。

⑩ PC電腦怎麼設置VLAN

這個需要網卡支持,需要那種支持vlan
的網卡。這個很少用的。可以在單板上,設置個本地vlan
。這樣電腦就可以連接了。
可以採納下嗎

閱讀全文

與電腦上可以配置vlan嗎相關的資料

熱點內容
平板電腦裝系統失敗變磚如何辦 瀏覽:85
製作懷孕假單子的軟體蘋果 瀏覽:968
電腦開機一直在設置菜單怎麼辦 瀏覽:265
電腦明明有系統但用不了 瀏覽:36
方正電腦屏幕開機黑屏 瀏覽:349
蘋果電腦開機黑屏只顯示滑鼠游標 瀏覽:313
電腦一直開啟節能模式然後黑屏 瀏覽:845
電腦硬碟視頻移動後找不到了 瀏覽:549
聯想電腦無線開關怎麼啟動 瀏覽:562
蘋果電腦搓爐石可以嗎 瀏覽:367
人工和電腦調色哪個沒有色差 瀏覽:767
win7怎樣清理電腦垃圾 瀏覽:305
二手蘋果電腦都很貴 瀏覽:681
電腦系統電話沒有提示 瀏覽:751
電腦怎麼設置音量不被改 瀏覽:948
p圖的手機軟體 瀏覽:437
蘋果電腦前端配置 瀏覽:374
電腦wifi密碼在哪裡看 瀏覽:563
裝win7的電腦能裝xp嗎 瀏覽:803
電腦如何設置豎屏模式 瀏覽:970